Exchange - какой клиент ?

Вопросы, связанные с установкой и использованием почтовых систем и корпоративных систем обмена данными (Exchange, MailDeamon, почтовые серверы на основе Linux и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 14
Зарегистрирован: 15 май 2006, 15:57

Сообщение root » 30 май 2006, 17:25

По делу:
1. по ссылке читал еще до начала темы на форуме.
2. После "вырубания" клиента FireWall наружу работает только
ping по явно заданному IP. То есть DNS-запросы уже не работают,
и telnet тоже.
То есть клиенты SecureNAT просто отдыхают (почтовые серверы).
3. ISA была настроена до меня, и мне непонятно, как ее заставить
правильно обслуживать клиентов SecureNAT. Наверно,
все очень просто и где-нибудь нужно включить "галку".
НО ВОТ ГДЕ ? :-)

ЗЫ
От чьего-либо имени запустить сервис помогает програмка credtool.
Но попытки ее использовать ничего не дали ( Ну и это конечно
не путь, по которому стоит двигаться.

ЗЗЫ
Большое спасибо за ваше участие в форуме, надеюсь он мне поможет
и просвятит )

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 30 май 2006, 18:21

Цитата
Если Exchange и ISA-серверы установлены на одном компьютере,
[/quote]

Если на одном компьютере то рекомендую ознакомится с правилдами публикации, так как они отличаются от варианта когда на разных.
XADM: Публикация компьютера с Exchange Server на сервере ISA
Там же или в разделе по ISA смотрим описание как настроить "на разных" компьютерах
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 14
Зарегистрирован: 15 май 2006, 15:57

Сообщение root » 31 май 2006, 11:44

Наверно, суть вопроса уже утеряна. ;)

По поводу последнего сообщения:
Для отправки почты по SMTP мастер создает одно правило -
outgoing SMTP. Правило не срабатывает! Проблема - в неработающем
SecureNAT или в чем-то еще (
Если поставить почтовый сервер на сервер, где стоит ISA, проблем нет
- создаешь пакетные фильтры и все OK.
По моему, вопрос упирается в правильную настройку ISA для
обслуживания SecureNAT клиентов. Как написано выше, при сносе
Firewall Client на клиентских компьютерах в сети не работает даже ping по URL (ping c IP наружу работает).

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 01 июн 2006, 11:45

Цитата
Если  поставить почтовый сервер на сервер, где стоит ISA, проблем нет
- создаешь пакетные фильтры и все OK.
[/quote]
так микрософт и рекомендует (и делает визард), если на ексченьж и иса на одной машине.

Цитата
По моему, вопрос упирается в правильную настройку ISA для
обслуживания SecureNAT клиентов. Как написано выше, при сносе
Firewall Client на клиентских компьютерах в сети не работает даже ping по URL (ping c IP наружу работает).
[/quote]
а вот не надо смешивать почту и остальных клиентов. Клиентам (юзерам), вообще ни нат, ни socks не нужен. Только, может быть, нескольким бухгалтерам для клиент-банка. А остальным довольно будет прописать урл прокси в браузере.
Trust me - i know what i’m doing © Sledge Hummer

Новый участник
Сообщения: 14
Зарегистрирован: 15 май 2006, 15:57

Сообщение root » 02 июн 2006, 16:49

Клиент-банк у меня проходит как firewall client.
Exchange и ISA - на разных машинах.
И Exchange как клиент Secure NAT наружу не выходит (

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 02 июн 2006, 21:12

Цитата (root @ 2.06.2006 - 15:49)
Клиент-банк у меня проходит как firewall client.
Exchange и ISA - на разных машинах.
И Exchange как клиент Secure NAT наружу не выходит (
[/quote]

тебе ж говорят - статик NAT - причем можно только один 25-й порт.
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 28 июн 2006, 12:27

root
смотри порядок правил в файерволе, если хоть одно запрещающее правило для пользователей с указанием распостранения на локальную сеть стоит впереди то для работы в инете требуется аутентификация, в результате не используя прокси в имене можно работать ТОЛЬКО с установленным Firewall клиентом.
Как выход правила для серверов в самый верх запрещаеющее правило создавать для блока адресов только рабочих станций, веделив адреса серверов в отдельный Set.
В общем порядок следования правил.
Правильно заданный вопрос - это уже половина ответа.

Пред.

Вернуться в Почтовые серверы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1